
오늘은 tcpdump 사용법에 대해서 알아보겠습니다. 1. 사용법# tcpdump [옵션]2. 주요 옵션-i : 인터페이스 지정-nn : 추력시 호스트/서비스명이 아닌 IP주소와 Port번호로 출력-v, -vv, -vvv : 패킷을 헤더부까지 자세하게, 더 자세하게 출력 3. 사용 예시tcpdump -i eth0tcpdump 저장하기tcpdump -i eth0 -w test.pcap test 라는 이름으로 저장 된 걸 확인할 수 있다. 여기서 궁금증이 든다.만약에 확장자 pacp를 안붙이면 어떻게 될까? 확장자가 없는 상태로 저장된다.그러면 와이어샤크로 확인이 불가능하기 떄문에 나중에 확장자 변경을 해줘야한다. 그럼 이제 저장되는 경로를 설정해보자! 이렇게 경로를 잡아주면 경로에 pacp 파일이 저장된다..